DeFi AMM Security Checklist
Auditez les AMM Solidity avec Muse : réentrance et ordre CEI, attaques par don/inflation, oracles TWAP, garde-fous de slippage, maths de réserve sûres, et contrôles admin.
- Quoi
- Auditez les AMM Solidity avec Muse : réentrance et ordre CEI, attaques par don/inflation, oracles TWAP, garde-fous de slippage, maths de réserve sûres, et contrôles admin.
- Coût
- Gratuit
- Prérequis
- Utilisez « Checklist de sécurité DeFi AMM » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : une checklist de sécurité plus des patterns durcis pour les contrats AMM Solidity, les pools de liquidité et les flux de swap. Il parcourt les modes d'échec classiques avec du code vulnérable contre sûr : la réentrance corrigée par l'ordre checks-effects-interactions plus ReentrancyGuard et SafeERC20 au lieu de gardes maison ; les attaques par don ou inflation corrigées en suivant un _totalAssets interne et en mesurant les tokens réellement reçus au lieu de faire confiance à balanceOf(address(this)) ; la manipulation d'oracle corrigée en lisant un TWAP plutôt que des prix spot manipulables par flash loan ; l'absence de protection contre le slippage corrigée en exigeant amountOutMin et deadline fournis par l'appelant sur chaque swap ; les maths de réserve sujettes au dépassement corrigées avec FullMath.mulDiv ; et les fonctions admin verrouillées derrière Ownable2Step avec une pause d'urgence réellement testée. Une checklist finale en fait une passe de revue, avec slither, echidna et le fuzzing forge comme outillage recommandé. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : une checklist n'est pas un audit professionnel, faites-en un avant le mainnet ; ne collez jamais de clés privées, phrases de récupération ni identifiants de signature mainnet dans un chat en l'utilisant ; demandez avant de lancer de longs jobs de fuzzing qui consomment des ressources locales ou payantes significatives. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Checklist de sécurité DeFi AMM » avec votre Muse. Prérequis : rien à installer. Pur guide ; un contrat AMM ou pool de liquidité Solidity aide. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/defi-amm-security/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Relis ce contrat contre la checklist de sécurité AMM : [collez le contrat]. » 3. Traitez les constats point d'entrée par point d'entrée : réentrance, maths de parts, lectures d'oracle, slippage, maths de réserve, contrôles admin. Astuce : demandez « quels trois constats un attaquant exploiterait-il en premier, et quel est le pattern durci pour chacun ? » Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne collez jamais de clés privées, phrases de récupération ni identifiants de signature dans un chat. Relisez les commandes générées avant de les lancer.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.